
Wpis użytkownika fadeimageone w Technologia
fadeimageoneFanatyk
20piorunówWróciłem po latach do adresów DNS od Cisco i powiem wam, że to śmiga.
Niska latencja, serwer w Warszawie, krótki tracert.
Reklamy i badware/scam/phishing blokuję bezpośrednio w apce Adguarda (filtry klasyczne) oraz na poziomie DNS'ów.
Ten sam config dla PC i Mobile.
Komentarze (13)
@fadeimageone a tak z czystej ciekawości - mógłbyś wytłumaczyć co dokładnie zrobiłeś, jak to zrobiłeś i po co?
Tak dla zupełnego laika. Bo wiem czym jest DNS w uogólnieniu, ale na detalach, a tym bardziej konfiguracji tegoż się gubię
@kitty95 dziękuję :smiley: nie znam tematu w ogóle jak widać. Zastanawiam się czy to w ogóle jest wykonalne w moim przypadku mając tylko jakiś stary router. Idealnie by było takie zabezpieczenia wdrożyć gdzieś na wejściu do domu, a nie na każdym indywidualnym urządzeniu
@tegie robisz to żeby było "bezpiecznie". Głównie zabezpieczenie przede spoofingiem i trackingiem. Dla zastosowań domowych można dyskutować. Używając filtracji zapytań dns możesz wykluczyć zapytania do wszelkich marketingowych guan generujących reklamy, aczkolwiek skuteczność zależy od aktualności listy filtrowanych adresów, więc bardziej się kalkuluje używać zewnętrznych list, niż tworzyć własne, chyba że ktoś lubi.
Ogólnie możesz poczytać o zabezpieczaniu DNS i protokołach np. tutaj https://www.dnsfilter.com/blog/dns-over-tls
DNS over TLS vs. DNS over HTTPS: How To Make the Best Choice in 2024?Explore the differences between DNS-over-TLS (DoT) and DNS-over-HTTPS (DoH) to make an informed choice for DNS encryption in 2024.DNSFilterSą tez europejskie dnsy
https://www.dns0.eu/pl
Europejski publiczny DNS, dzięki któremu Twój Internet jest bezpieczniejszy.Darmowy, suwerenny i zgodny z RODO rekurencyjny mechanizm rozpoznawania nazw DNS z silnym naciskiem na bezpieczeństwo w celu ochrony obywateli i organizacji Unii Europejskiej.dns0.eu@fadeimageone U mnie PiHole śmiaga, na wirtualce. 😉
Wygodniej na cały dom użyć np. na routerze z Openwrt Adblocka. Od razu też DoH i ewentualnie z telefonu zawsze po Wireguard się łączyć przez router do neta.
@Roark ja mam malutki serwerek z adguardem i przez niego cały ruch sieciowy puszczam, myślisz że Openwrt lepiej ogarnie temat blokowania reklam i podejrzanego ruchu ?
a da sie DoH lub DoT uzywac ?
@fadeimageone luzik arbuzik, poki co uzywam pihole to chyba ogarne ;D
@ostrynacienkim
RTFM przed użyciem ( ͡° ͜ʖ ͡°)
@fadeimageone podziekowal
@ostrynacienkim tak. Natywnie na Windows, Androidzie, w Przeglądarkach, albo bez DOH/DOT/DOQ z samą adresacją IPv4/IPv6. Jak kto woli.
Z racji braku formatowania MarkDown tutaj, wrzucę ci ściągę na pastebin.
Mam u siebie na PC ustawione globalnie w systemie i w apce adguard.
https://pastebin.com/raw/a62FDGY5
Kilka lat wstecz nie mieli DOH/DOT/DOQ. Teraz mają.
